[發(fā)明專利]一種基于UEFI的生物身份識別方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 200710124517.1 | 申請日: | 2007-11-12 |
| 公開(公告)號: | CN101436247A | 公開(公告)日: | 2009-05-20 |
| 發(fā)明(設(shè)計)人: | 賈兵;林詩達(dá);石明;張擁軍;姚文澤;宋靖 | 申請(專利權(quán))人: | 中國長城計算機(jī)深圳股份有限公司 |
| 主分類號: | G06K9/00 | 分類號: | G06K9/00;H04L9/32;G06F21/00 |
| 代理公司: | 深圳中一專利商標(biāo)事務(wù)所 | 代理人: | 張全文 |
| 地址: | 518057廣東省*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 uefi 生物 身份 識別 方法 系統(tǒng) | ||
1.一種基于UEFI的生物身份識別方法,其特征在于,所述方法包括下述 步驟:
預(yù)存用戶的生物特征識別碼,其中所述生物特征識別碼由可信計算芯片的 加密存儲單元進(jìn)行加密,生成密鑰對,密鑰對中的私鑰存儲在可信計算芯片內(nèi), 公鑰及加密后的數(shù)據(jù)存儲在硬盤保護(hù)分區(qū)中;
在用戶接口圖形庫中選擇用戶身份認(rèn)證界面;
UEFI調(diào)用圖形庫,顯示用戶登錄圖形界面,
顯示圖形化的用戶登錄圖形界面,提示用戶輸入生物身份識別數(shù)據(jù)信息;
采集用戶的生物身份識別數(shù)據(jù)信息;
UEFI內(nèi)嵌微內(nèi)核和安全加密算法將采集到的生物身份識別數(shù)據(jù)信息讀入;
利用加解密算法提取所述生物身份識別數(shù)據(jù)信息的特征值,獲得生物特征 識別碼;
調(diào)用所述生物特征識別碼與預(yù)存的生物特征識別碼相比對;
判斷是否與預(yù)存的生物特征識別碼相匹配;
如果用戶輸入的生物身份識別數(shù)據(jù)信息與預(yù)存的生物身份識別數(shù)據(jù)信息相 匹配,則用戶認(rèn)證成功,否則顯示用戶認(rèn)證失敗,并提示用戶還有多少次輸入 機(jī)會。
2.如權(quán)利要求1所述的方法,其特征在于,所述生物特征識別碼的預(yù)存方 法包括如下步驟:
通過生物特征信息傳感器采集用戶的生物特征信息;
調(diào)用UEFI芯片內(nèi)嵌入的特征值提取算法程序提取所采集到的用戶生物特 征信息的特征值,獲得生物特征識別碼;
由底層硬件可信計算芯片對所述生物特征識別碼進(jìn)行加密;及
生成密鑰對,將私鑰存儲在可信計算芯片內(nèi),公鑰以及加密后的數(shù)據(jù)存儲 在硬盤的保護(hù)分區(qū)內(nèi)。
3.如權(quán)利要求1所述的方法,其特征在于,當(dāng)用戶輸入的生物身份識別數(shù) 據(jù)信息與預(yù)存的生物身份識別數(shù)據(jù)信息不相匹配,顯示用戶認(rèn)證失敗,提示用 戶還有幾次輸入機(jī)會,當(dāng)超過設(shè)置的認(rèn)證次數(shù)用戶認(rèn)證仍未通過時,UEFI判斷 所述用戶認(rèn)證為攻擊行為。
4.如權(quán)利要求3所述的方法,其特征在于,當(dāng)UEFI判斷所述用戶認(rèn)證為 攻擊行為時,觸發(fā)可信計算芯片發(fā)送一隨機(jī)數(shù)給可信計算芯片嵌入系統(tǒng)處理器, 強(qiáng)制改寫可信計算芯片中的程序控制寄存器PCR值,將計算機(jī)掛起鎖定。
5.如權(quán)利要求1-4任一所述的方法,其特征在于,所述生物特征信息包括 指紋、手型、臉型、視網(wǎng)膜以及其他所有能夠被用于生物身份識別的信息。
6.一種基于UEFI的生物身份識別系統(tǒng),其特征在于,所述系統(tǒng)包括:
UEFI芯片,包括:
生物身份識別數(shù)據(jù)信息采集單元,用于采集用戶的生物身份識別數(shù)據(jù)信 息;
讀入單元,用于通過UEFI內(nèi)嵌微內(nèi)核和安全加密算法將采集到的生物 身份識別數(shù)據(jù)信息讀入;
生物身份識別數(shù)據(jù)信息特征值提取單元,用于利用加解密算法提取生物 身份識別數(shù)據(jù)信息采集單元采集的用戶的生物身份識別數(shù)據(jù)信息的特征值, 獲得生物特征識別碼;
生物特征識別碼預(yù)存單元,用于預(yù)先儲存用戶的生物特征識別碼;
生物特征識別碼比對單元,用于把生物身份識別數(shù)據(jù)信息特征值提取單 元提取到的用戶生物特征識別碼與預(yù)存的生物特征識別碼進(jìn)行比對;及
UEFI圖形支持單元,用于調(diào)用存儲在外部設(shè)備中的嵌入式系統(tǒng)圖形界 面、硬盤的管理系統(tǒng)圖形操作界面;
可信計算芯片,包括:
加密存儲單元,用于對所述生物身份識別數(shù)據(jù)信息特征值提取單元提取 到的用戶生物特征識別碼進(jìn)行加密,生成密鑰對,將私鑰存儲在可信計算芯 片內(nèi),公鑰以及加密后的數(shù)據(jù)存儲在硬盤的保護(hù)分區(qū)內(nèi);及
通過感應(yīng)獲取生物特征數(shù)據(jù)信息的生物特征信息傳感器。
7.如權(quán)利要求6所述的系統(tǒng),其特征在于,所述生物特征信息傳感器嵌裝 于計算機(jī)的主板、鍵盤、鼠標(biāo)或者機(jī)殼表面,或者作為獨(dú)立裝置通過數(shù)據(jù)通訊 連接線與UEFI芯片相連接。
8.一種包括如權(quán)利要求6所述的基于UEFI的生物身份識別系統(tǒng)的計算機(jī) 設(shè)備。
9.如權(quán)利要求8所述的計算機(jī)設(shè)備,所述設(shè)備是擁有底層UEFI的臺式機(jī)、 筆記本電腦、服務(wù)器、手持設(shè)備、觸摸屏計算機(jī)或智能電話。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國長城計算機(jī)深圳股份有限公司,未經(jīng)中國長城計算機(jī)深圳股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710124517.1/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06K 數(shù)據(jù)識別;數(shù)據(jù)表示;記錄載體;記錄載體的處理
G06K9-00 用于閱讀或識別印刷或書寫字符或者用于識別圖形,例如,指紋的方法或裝置
G06K9-03 .錯誤的檢測或校正,例如,用重復(fù)掃描圖形的方法
G06K9-18 .應(yīng)用具有附加代碼標(biāo)記或含有代碼標(biāo)記的打印字符的,例如,由不同形狀的各個筆畫組成的,而且每個筆畫表示不同的代碼值的字符
G06K9-20 .圖像捕獲
G06K9-36 .圖像預(yù)處理,即無須判定關(guān)于圖像的同一性而進(jìn)行的圖像信息處理
G06K9-60 .圖像捕獲和多種預(yù)處理作用的組合
- 汽車安全管理系統(tǒng)及其管理方法
- 一種身份核驗系統(tǒng)、身份核驗系統(tǒng)的熱替換方法及系統(tǒng)
- 具有身份識別系統(tǒng)的手持電鉆
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計算機(jī)可讀存儲介質(zhì)
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計算機(jī)可讀存儲介質(zhì)
- 基于可信身份的證書共享方法
- 一種身份標(biāo)識識別方法、裝置以及相關(guān)設(shè)備
- 一種識別身份認(rèn)證裝置的方法、設(shè)備以及圖像形成裝置
- 用于身份原子化的系統(tǒng)和方法以及用途
- 基于區(qū)塊鏈的身份管理元數(shù)據(jù)處理方法和系統(tǒng)





